PDA

Просмотр полной версии : [?] Есть шелл, но нет прав


dreamseller
29.06.2015, 20:29
1. Есть инклуд через data://text/plain;base64,XXXX

2. Запрещены все функции на выполнение

disable_functions exec,system,passthru,shell_exec,popen,escapeshellc md,proc_open,proc_nice

3. удалось проинклудить скрипт для листинга каталогов рекурсивно, нашел единственный доступный на запись каталог, залился через php copy

4. через php шелл сделать что-либо не получается, везде грамотные права + настроен chroot

5. при заливке .htaccess + .cgi выполнения тоже нет, 500 Internal Server Error (хотя .htaccess по моему срабатывает, т.к. php в этой папке начинает давать 500 ошибку тоже)

6. при заливке палевных скриптов (тех же cgi) локается доступ фаером, приходится заходить через другой впн серв

7. есть .htpasswd, скорее всего подойдет на фтп(совпадает с юзернеймом), но судя по всему там случайный пароль, расшифровать не удалось

w0124636:$6$uUSGn/ITW2mv$tcltlwQL35d1hZTcQJmMXhtE.HxQyw5EcmfuIi1pxn6 7a55RAa72JrfqwYmjFPIeow97d/bQ.7Th4OdWCRyOy.

Что можно сделать?

Кому нужен доступ, отправлю в ПМ или выложу тут, если администрация разрешит

b3
29.06.2015, 21:05
скинь мне в пм

BillGod
30.06.2015, 19:08
А ещё там может быть chattr +i и фиг даже файлы изменишь 8)

vendettalogz
04.07.2015, 09:59
вы пытались SymLink оболочку

BillGod
04.07.2015, 11:53
↑ (https://antichat.live/posts/3865026/)
вы пытались SymLink оболочку


а от chroot это помогает?

Strilo4ka
16.07.2015, 14:44
↑ (https://antichat.live/posts/3863581/)
1. Есть инклуд через data://text/plain;base64,XXXX
2. Запрещены все функции на выполнение
disable_functions exec,system,passthru,shell_exec,popen,escapeshellc md,proc_open,proc_nice
3. удалось проинклудить скрипт для листинга каталогов рекурсивно, нашел единственный доступный на запись каталог, залился через php copy
4. через php шелл сделать что-либо не получается, везде грамотные права + настроен chroot
5. при заливке .htaccess + .cgi выполнения тоже нет, 500 Internal Server Error (хотя .htaccess по моему срабатывает, т.к. php в этой папке начинает давать 500 ошибку тоже)
6. при заливке палевных скриптов (тех же cgi) локается доступ фаером, приходится заходить через другой впн серв
7. есть .htpasswd, скорее всего подойдет на фтп(совпадает с юзернеймом), но судя по всему там случайный пароль, расшифровать не удалось
w0124636:$6$uUSGn/ITW2mv$tcltlwQL35d1hZTcQJmMXhtE.HxQyw5EcmfuIi1pxn6 7a55RAa72JrfqwYmjFPIeow97d/bQ.7Th4OdWCRyOy.
Что можно сделать?
Кому нужен доступ, отправлю в ПМ или выложу тут, если администрация разрешит


pcntl_exec, expect_popen, SSI

Ch3ck
16.07.2015, 16:41
A символы обратного апострофа? (на ipad'e у меня их нет, для примера указал обычные)

Strilo4ka
16.07.2015, 16:50
↑ (https://antichat.live/posts/3869150/)
A символы обратного апострофа? (на ipad'e у меня их нет, для примера указал обычные)


ставите палец на ' и удерживаете до появления `

на айпаде все есть )

ps по сабжу shell_exec отключен, а значит ` не сработает!

Ch3ck
16.07.2015, 16:53
Я колхозник спасибо не знал.

Кстати вот похожую тему на рдоте обсуждают... https://rdot.org/forum/showthread.php?t=3309